مهندسی اجتماعی چیست؟
(قسمت اول)
مهندسی اجتماعی، هنر متقاعد کردن افراد برای دستیابی به اطلاعات آنها یا نفوذ به سیستمهای اطلاعاتی است. مهندسین اجتماعی به جای استفاده از حملات فنی و سایبری علیه سیستمها، انسانهایی را که به اطلاعاتی خاص دسترسی دارند، مورد هدف قرار داده و آنها را تشویق به افشای اطلاعات حساس میکنند و حملات مخربشان را از طریق نفوذ به افراد و متقاعد کردن آنها اجرا میکنند. جالب اینجاست که معمولاً مردم تصور میکنند که در شناسایی تکنیکهای مهندسی اجتماعی مهارت دارند، اما تحقیقات نشان میدهند که این چنین نیست و اغلب مردم در شناسایی دروغ و فریب عملکرد ضعیفی دارند و به سادگی میتوان اعتمادشان را جلب کرد.
اساساً حملات مهندسی اجتماعی روش و رویکردی روانشناسانه است به این معنا که با استفاده از این علم حقهها و تلههایی بر اساس احساسات قربانی طراحی میشود که نسبت به هر فرد متفاوت است. این تکنیکها گاهی آنقدر ساده و پیشپا افتاده هستند که خود قربانی هم باور نمیکند اینقدر راحت فریب خورده.
حملات مهندسی اجتماعی جنبههای مختلفی دارند که شامل جنبههای فیزیکی، اجتماعی و فنی میشوند و در مراحل مختلف حمله از آنها استفاده میشود. در پستهای بعدی روشهای مختلف مورد استفادهی مهاجمین را توضیح میدهیم.
#مهندسی_اجتماعی
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
مهندسی اجتماعی چیست؟
(قسمت اول)
مهندسی اجتماعی، هنر متقاعد کردن افراد برای دستیابی به اطلاعات آنها یا نفوذ به سیستمهای اطلاعاتی است. مهندسین اجتماعی به جای استفاده از حملات فنی و سایبری علیه سیستمها، انسانهایی را که به اطلاعاتی خاص دسترسی دارند، مورد هدف قرار داده و آنها را تشویق به افشای اطلاعات حساس میکنند و حملات مخربشان را از طریق نفوذ به افراد و متقاعد کردن آنها اجرا میکنند. جالب اینجاست که معمولاً مردم تصور میکنند که در شناسایی تکنیکهای مهندسی اجتماعی مهارت دارند، اما تحقیقات نشان میدهند که این چنین نیست و اغلب مردم در شناسایی دروغ و فریب عملکرد ضعیفی دارند و به سادگی میتوان اعتمادشان را جلب کرد.
اساساً حملات مهندسی اجتماعی روش و رویکردی روانشناسانه است به این معنا که با استفاده از این علم حقهها و تلههایی بر اساس احساسات قربانی طراحی میشود که نسبت به هر فرد متفاوت است. این تکنیکها گاهی آنقدر ساده و پیشپا افتاده هستند که خود قربانی هم باور نمیکند اینقدر راحت فریب خورده.
حملات مهندسی اجتماعی جنبههای مختلفی دارند که شامل جنبههای فیزیکی، اجتماعی و فنی میشوند و در مراحل مختلف حمله از آنها استفاده میشود. در پستهای بعدی روشهای مختلف مورد استفادهی مهاجمین را توضیح میدهیم.
#مهندسی_اجتماعی
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
📡تکنیک های مهندسی اجتماعی(قسمت اول)
مهندسی اجتماعی چیست؟
مهندسی اجتماعی، هنر متقاعد کردن افراد برای دستیابی به اطلاعات آنها یا نفوذ به سیستمهای اطلاعاتی است. مهندسین اجتماعی به جای استفاده از حملات فنی و سایبری علیه سیستمها، انسانهایی را که به اطلاعاتی خاص دسترسی دارند، مورد هدف قرار داده و آنها را تشویق به افشای اطلاعات حساس میکنند و حملات مخربشان را از طریق نفوذ به افراد و متقاعد کردن آنها اجرا میکنند. جالب اینجاست که معمولاً مردم تصور میکنند که در شناسایی تکنیکهای مهندسی اجتماعی مهارت دارند، اما تحقیقات نشان میدهند که این چنین نیست و اغلب مردم در شناسایی دروغ و فریب عملکرد ضعیفی دارند و به سادگی میتوان اعتمادشان را جلب کرد.
اساساً حملات مهندسی اجتماعی روش و رویکردی روانشناسانه است به این معنا که با استفاده از این علم حقهها و تلههایی بر اساس احساسات قربانی طراحی میشود که نسبت به هر فرد متفاوت است. این تکنیکها گاهی آنقدر ساده و پیشپا افتاده هستند که خود قربانی هم باور نمیکند اینقدر راحت فریب خورده.
حملات مهندسی اجتماعی جنبههای مختلفی دارند که شامل جنبههای فیزیکی، اجتماعی و فنی میشوند و در مراحل مختلف حمله از آنها استفاده میشود. در پستهای بعدی روشهای مختلف مورد استفادهی مهاجمین را توضیح میدهیم.
#مهندسی_اجتماعی
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
📡تکنیک های مهندسی اجتماعی(قسمت اول)
مهندسی اجتماعی چیست؟
مهندسی اجتماعی، هنر متقاعد کردن افراد برای دستیابی به اطلاعات آنها یا نفوذ به سیستمهای اطلاعاتی است. مهندسین اجتماعی به جای استفاده از حملات فنی و سایبری علیه سیستمها، انسانهایی را که به اطلاعاتی خاص دسترسی دارند، مورد هدف قرار داده و آنها را تشویق به افشای اطلاعات حساس میکنند و حملات مخربشان را از طریق نفوذ به افراد و متقاعد کردن آنها اجرا میکنند. جالب اینجاست که معمولاً مردم تصور میکنند که در شناسایی تکنیکهای مهندسی اجتماعی مهارت دارند، اما تحقیقات نشان میدهند که این چنین نیست و اغلب مردم در شناسایی دروغ و فریب عملکرد ضعیفی دارند و به سادگی میتوان اعتمادشان را جلب کرد.
اساساً حملات مهندسی اجتماعی روش و رویکردی روانشناسانه است به این معنا که با استفاده از این علم حقهها و تلههایی بر اساس احساسات قربانی طراحی میشود که نسبت به هر فرد متفاوت است. این تکنیکها گاهی آنقدر ساده و پیشپا افتاده هستند که خود قربانی هم باور نمیکند اینقدر راحت فریب خورده.
حملات مهندسی اجتماعی جنبههای مختلفی دارند که شامل جنبههای فیزیکی، اجتماعی و فنی میشوند و در مراحل مختلف حمله از آنها استفاده میشود. در پستهای بعدی روشهای مختلف مورد استفادهی مهاجمین را توضیح میدهیم.
#مهندسی_اجتماعی
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
🔻تکنیک های مهندسی اجتماعی
(قسمت دوم)
روش فیزیکی
در این روش از مهندسی اجتماعی همانگونه که از نامش پیداست، مهاجم به نوعی یک اقدام فیزیکی را انجام میدهد تا اطلاعاتی را دربارهی قربانی جمعآوری کند. این اطلاعات میتوانند شامل اطلاعات شخصی (مثل شمارهی تأمین اجتماعی و تاریخ تولد) یا اطلاعات لاگین و ورود به یک سیستم کامپیوتری باشند. یکی از روشهای جالب و ساده در عین حال پر کاربرد، جستجوی زبالههای یک سازمان (کاغذهای باطله) است که منبع مهمی برای اطلاعات مهم سازمان و اداره محسوب میشود.
این روش میتواند یک منبع اطلاعاتی ارزشمند برای مهاجمین باشد و از این طریق به اطلاعات شخصی مربوط به کارمندان، دفترچههای راهنما، یادداشتها و حتی نسخههای چاپی اطلاعات حساس مثل نقشههای فنی، برنامههای آتی و حتی اطلاعات لاگین کارمندان، دست پیدا کنند. اگر مهاجمی بتواند به دفاتر و بایگانی سازمان مورد هدف دسترسی پیدا کند، ممکن است اطلاعات مهمی به دست بیاورد حتی گاهی میتوان پسوردها را به صورت نوشته شده روی برگههای یادداشت پیدا کرد. حملات فیزیکی با پیچیدگی کمتر شامل سرقت اطلاعات یا اخاذی برای دستیابی به اطلاعات هستند.
#مهندسی_اجتماعی
#زباله_گردی
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
🔻تکنیک های مهندسی اجتماعی(قسمت سوم)
🔹روش اجتماعی
مهمترین روش حملات مهندسی اجتماعی روش اجتماعی است. در این روش، مهاجم بر تکنیکهای روانشناسی مثل اصول متقاعد کردن برای شستشوی مغزی قربانی متکی است. یک نمونه از روشهای متقاعد کردن استفاده از قدرت (ادعایی) است. یکی از روشها، کنجکاوی است که از آن در حملات فیشینگ هدفمند و طعمه گذاشتن (baiting) استفاده میشود. برای افزایش احتمال موفقیت چنین حملاتی، مجرمان اغلب سعی میکنند یک رابطه با قربانیان آیندهشان برقرار کنند.
#مهندسی_اجتماعی
┅✿💠❀🇮🇷❀💠✿┅ 🌍 #انتشار_حداکثری_با_شما
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
🔻تکنیک های مهندسی اجتماعی (قسمت چهارم)
ترس افزار یا Scareware
این تکنیک مهندسی اجتماعی شامل بمباران قربانیان با هشدارهای دروغین و تهدیدات ساختگی است. ترسافزار با ادعای اینکه سیستم کاربر به بدافزار آلوده است او را ترغیب به نصب یک نرمافزار میکند که خود یک بدافزار است یا به کاربر، نوید یک بهروزرسانی جهت مقابله با یک مشکل امنیتی فوری در ازای دریافت داده را میدهد در حالی که نرمافزار نصب شده خود یک تهدید امنیتی مخرب محسوب میشود.
#ترسافزار
#مهندسی_اجتماعی
┅✿💠❀🇮🇷❀💠✿┅ 🌍 #انتشار_حداکثری_با_شما
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
🔻تکنیکهای مهندسی اجتماعی (قسمت پنجم)
روش فنی
روشهای فنی مهندسی اجتماعی عمدتاً از طریق اینترنت انجام میشوند. تحقیقات نشان داده با توجه به این که کاربران در بسیاری موارد از رمز عبور یکسان (و ضعیف) برای حسابهای کاربری مختلف استفاده میکنند، اینترنت برای مهندسین اجتماعی ابزاری جذاب جهت دستیابی به پسوردها است. اکثر افراد توجه ندارند که آزادانه اطلاعات شخصی بسیاری را در اختیار مهاجمین (یا هر کسی که آن را جستجو میکند) قرار میدهند. مهاجمین در اغلب اوقات از موتورهای جستجو برای جمعآوری اطلاعات شخصی دربارهی قربانیان آیندهشان استفاده میکنند. همچنین، ابزارهایی وجود دارند که قادر به جمعآوری و تجمیع اطلاعات از منابع اینترنتی مختلف هستند.
#مهندسی_اجتماعی ┅✿💠❀🇮🇷❀💠✿┅ 🌍 #انتشار_حداکثری_با_شما
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا
تکنیکهای های مهندسی اجتماعی(قسمت ششم)
مهندسی معکوس
گاهی اجرای حملات مهندسی اجتماعی با تکنیک مهندسی معکوس صورت میگیرد.
در این روش به جای برقراری تماس مستقیم با قربانی، مهاجم سعی میکند قربانی را به این باور برساند که وی یک شخص یا موجودیت قابل اطمینان است. هدف این است که قربانی سعی کند به مهاجم نزدیک شود، مثلاً از او تقاضای کمک کند این روش معمولاً از سه مرحله تشکیل شده است: یک خرابکاری عمدی، تبلیغ و کمکرسانی. برای مثال خرابکاری در سیستم کامپیوتری سازمان.
این خرابکاریها بسیار متنوع هستند و از موارد سادهای مثل قطع کردن ارتباط فرد با شبکه سازمان تا موارد پیچیدهای مثل دستکاری اپلیکیشنهای قربانی را در بر میگیرد. سپس مهاجمین تبلیغاتی میکنند مبنی بر این که قادر به حل مشکل هستند. وقتی قربانی از آنها تقاضای کمک میکند، مهندس اجتماعی مشکلی را که قبلاً خودش ایجاد کرده رفع میکند و همزمان پسورد قربانی را از او درخواست میکند (تا بتواند مشکل را حل کند) یا به وی میگوید نرمافزار خاصی را نصب کند(که حاوی بدافزار است) و بدین صورت به اطلاعات قربانی یا سازمان دسترسی پیدا میکند.
#مهندسی_اجتماعی
🌐شماهم دردیدبان ورزقان سهیم هستید🇮🇷
https://t.me/didbanvarzgan 👈تلگرام
https://eitaa.com/didbanvarzgankharvana 👈ایتا